1.1 部署AD域
1.1.1 參考AD部署步驟文檔
1.2 部署CA
1.2.1 參考CA部署步驟文檔
1.3 配置CA
1.3.1 配置證書頒發(fā)機(jī)構(gòu)
打開(kāi)【證書頒發(fā)機(jī)構(gòu)】–【屬性】
找到【安全】選項(xiàng)卡添加【Domain Users】勾選【讀取】-【請(qǐng)求證書】
選擇【Authenticated Users】勾選【讀取】-【請(qǐng)求證書】
1.3.2 配置證書模板
選擇【證書模板】-【管理】
調(diào)整【智能卡登錄】-【智能卡用戶】屬性
打開(kāi)【安全】選項(xiàng)卡添加【Domain Users】勾選【讀取】-【注冊(cè)】智能卡用戶同樣操作
返回【證書頒發(fā)機(jī)構(gòu)】-【證書模板】-【新建】-【要頒發(fā)的證書模板】
添加【智能卡登錄】-【智能卡用戶】模板
1.3.3 配置CA啟用Https
1.4 安裝ePass2003
運(yùn)行【AUTORUN.EXE】安裝EPASS2003
選擇語(yǔ)言
選擇【私有CSP】開(kāi)始安裝
1.5 配置組策略
運(yùn)行GPEDIT.MSC展開(kāi)【計(jì)算機(jī)配置】-【策略】-【W(wǎng)INDOWS設(shè)置】-【安全設(shè)置】-【本地策略】-【用戶權(quán)限分配】-【允許通過(guò)遠(yuǎn)程桌面服務(wù)登錄】添加
展開(kāi)【安全選項(xiàng)】-【交互式登錄: 智能卡移除行為】配置為【鎖定工作站】
【安全選項(xiàng)】-【交互式登錄: 需要智能卡】配置為【已啟用】
1.6 頒發(fā)證書
訪問(wèn)https://ad.usbkey.com/certsrv/將地址添加到區(qū)域
【申請(qǐng)證書】-【創(chuàng)建并向此 CA 提交一個(gè)申請(qǐng)】
在彈出對(duì)話框選擇【是】
證書模板選擇【智能卡用戶】-密鑰選項(xiàng)【創(chuàng)建新密鑰集】-CSP
密鑰用法:交換 密鑰大?。?024 好記得名稱:usbkey 提交等待完成
1.7 驗(yàn)證USB-KEY
我們啟動(dòng)遠(yuǎn)程桌面使用用戶名密碼驗(yàn)證發(fā)現(xiàn)
我們接入U(xiǎn)SB-KEY后彈出智能卡驗(yàn)證PIN
更多關(guān)于云服務(wù)器,域名注冊(cè),虛擬主機(jī)的問(wèn)題,請(qǐng)?jiān)L問(wèn)西部數(shù)碼官網(wǎng):youyuetrip.com